PEP/Listele de sancțiuni: screening
1) De ce PEP/sancțiune de screening în iGaming
Screeningul este o buclă de conformitate de bază: previne lucrul cu persoane/organizații interzise și reduce riscul sancțiunilor de reglementare, înghețarea canalelor de plată și blocarea băncilor/PSP-urilor. La iGaming (MCC 7995), acesta completează monitorizarea KYC/KYB și AML și afectează direct disponibilitatea infrastructurii de plată și viteza de retragere.
2) Lista surselor și tipurilor
Listele de sancțiuni: internaționale (ONU), supranaționale/regionale (UE, Marea Britanie), naționale (OFAC SUA, precum și registrele locale).
PEP (Persoane expuse politic): actuali/foști funcționari publici + rude și persoane apropiate.
Media adversă (media negativă): investigații penale, fraudă, corupție etc. - un strat auxiliar.
De facto interdicții și embargouri comerciale: țări, sectoare, active.
Adrese cripto cu etichete de sancțiuni: schimburi/portofele/mixere, risc ridicat KYT.
3) Când și cine să ecran (ASC/ESC/chirurgie)
KYC (persoane fizice): în timpul înregistrării (Tier 1), înainte de prima retragere, la actualizarea la nivelul 2/3, la schimbarea numelui complet/adresei/documentului, redistribuirea zilnică.
KYB (persoană juridică): companie, directori/ofițeri, UBO; onboarding, actualizări de structură, rescriere programată la fiecare 6-12 luni.
Evenimente operaționale: depozite/retrageri mari (declanșatoare de prag), schimbarea geo/dispozitivului, creșterea riscului în LMA.
4) Calitatea datelor și normalizarea (înainte de meciuri)
Normalizarea denumirii complete: registru, spații, diacritice, transliterare (norme GOST/ISO/naționale), forme alternative (Aleksandr/Alexander).
Data nașterii: formate 'ZZ/LL/AAAA' vs 'AAAA-LL-ZD', eroare ± 1 zi (erori de document).
Adrese: țări/regiuni în codificări ISO, directoare de orașe.
Organizații: formă juridică (LLC/Ltd/AO), pseudonime/nume anterioare, numere de înregistrare.
Cripto: normalizarea adreselor și furnizorilor (schimburi, custozi), rețele/lanț.
5) Potrivire: reducere precisă, neclară și fals pozitivă
Abordări:- Potrivire exactă după ID: Passport/Reg. numărul, data/locul nașterii, numărul de înregistrare al companiei.
- Meci fuzzy (algoritmi de distanță: Levenshtein, Jaro-Winkler) cu praguri de similitudine.
- Aliasuri/AKA: potrivire după nume alternative, nume de fată, latină/chirilică.
- Necesită cel puțin două caracteristici independente pentru a se potrivi (numele + data nașterii/numele + țara/numărul documentului).
- Alert deduplication (consolidarea meciurilor pe persoană/companie).
- Geofiltre și context (țara de naștere față de reședința curentă).
- Permiteți-liste pentru „meciuri false” confirmate cu o dată de expirare.
6) Clasificarea alertelor și prioritizarea
Alegeți pragul de meci neclar pe piață/limbă (pentru chirilică - puțin mai mare, având în vedere transliterarea).
7) Procesul de revizuire (fluxul de lucru)
1. Îmbogățirea: strângerea datelor privind clienții/contrapărțile (KYC/KYB, geo, plăți).
2. Verificarea sursei: verificați înscrierea în registru/agregator (relevanță, data actualizării).
3. Luarea deciziilor: Aprobare (meci fals), EDD/limite, Respingere/înghețare.
4. Documentație: motiv, câmpuri de cartografiere utilizate, referințe la surse, validitatea soluției (pentru lista permisă).
5. Comunicare: solicită documente/explicații, respectarea interdicției de basculare în SAR.
- Mare: ≤ 4 h (interblocări critice)
- Mediu: ≤ 24 ч
- Scăzut: ≤ 72 h
8) Reintroducerea și evenimentele (bazate pe evenimente)
Zilnic: rularea automată a tuturor profilurilor/contrapărților active.
La cerere: la schimbarea numelui/adresei/documentului/UBO/directorilor, cu concluzii mari, cu alerte AML.
Lista de versiuni: fixați versiunea dată/sursă în jurnalele pentru a reproduce soluția într-un an.
9) Integrarea cu KYB/KYC/AML/Plăți
KYC/KYB: screening la bord și la orice nivel de upgrade.
Monitorizarea LMA: screeningul pozitiv crește prioritatea de alertă (a se vedea Rapid In-Out, Structurarea).
Orchestrator de plăți: rețineri/limite automate la alerte înalte; rutare la metode „sigure”.
KYT/Travel Rule: sancțiuni riscuri pentru adrese cripto, schimb de atribute între VASP (dacă este cazul).
10) Date, confidențialitate și audit
Minimizare: stocați numai câmpurile utilizate pentru soluție; Mască numere de documente.
Criptare și acces: KMS/HSM, RBAC, jurnalul de apeluri; prevenirea încărcărilor în afara canalelor protejate.
Păstrare: depozitarea soluțiilor/jurnalelor conform reglementărilor (adesea 5 + ani).
Auditul traseului: cine/când/ce s-a potrivit, ce versiune a listei, ce rezultat.
11) Măsurători și calități ale proceselor
Precizie și viteză
Precizie/Rechemare prin marcare manuală (eșantion), rată fals pozitivă (FP).
Rata de succes SLA (High/Med/Low), timpul mediu până la soluție (p50/p95).
Operare
Ponderea redistribuirii cu o modificare a stării, frecvența actualizării listelor.
Numărul de alerte la 1k onboarding/per 1k clienți activi.
Costul unitar pe caz.
Risc/Afaceri
Numărul de cazuri de oprire (sancțiuni) și plățile împiedicate.
Corelarea „screeningului pozitiv” cu incidentele AML, chargebacks.
12) Selectarea și arhitectura furnizorului
Criterii:- Acoperire: liste internaționale + locale (surse oficiale), rata de reîmprospătare.
- Calitatea meciului: praguri personalizabile, suport pentru transliterații, pseudonime, fuzzy.
- Performanță: latență API, uptime SLA, mod lot pentru rescreening.
- Confidentialitate/conformitate: DPIA, localizare date, busteni, certificate.
- Funcții: management de caz, permitere/negare-liste, versioning sursă, cârlige web.
- Serviciu de screening (microservice) + cache rezultate la cald.
- Cozi pentru rescreening lot (sarcini de noapte).
- Sistem de caz pentru recenzii manuale, cu integrare în KYC/KYB/AML.
13) Matricea decizională (exemplu)
14) Anti-modele
"Surd' exact-meci de nume numai - avalanșă FP.
Lipsa transliterării/pseudonimelor - sărind peste meciurile reale.
No allow-list with expiration - comanda se scufundă în FP-uri repetate.
Rescreening rare - noi listări nu sunt prinse.
Nicio înregistrare a versiunilor de listă - soluțiile nu pot fi protejate în timpul auditului.
Informarea clientului despre SAR (tipping-off) este o încălcare gravă.
15) Lista de verificare a implementării
- Surse: liste internaționale, regionale și locale + agregator.
- Normalizarea datelor (nume/date/adrese/organizații/cripto), transliterări și aliasa.
- Meci strategie: exact + fuzzy cu praguri personalizate și geo-context.
- Procesul de revizuire: Roluri, SLA (4h/24h/72h), Soluție și șabloane de comunicare.
- Permiteți/nega-liste cu expirare și audit.
- Rescrierea zilnică + evenimente la cerere; versioning sursă.
- Integrations: KYC/KYB/AML, KYT/Travel Rule, Payments Orchestrator (holds/limite).
- Date/Confidențialitate: criptare, RBAC, jurnale, păstrare.
- Măsurători de calitate și eșantionare QA regulată; Reducerea FP prin experimente țintite.
- Plan de continuitate (furnizor de rezervă, degradare API).
16) Rezumat
Screeningul efectiv PPE/sancțiune nu se referă numai la "perforarea listelor. "Acestea sunt date normalizate, flexibile potrivire exactă + fuzzy, proces de revizuire controlată cu priorități și SLA, rescreening și integrare zilnică cu AML/KYC/KYB/KYT. Un astfel de circuit minimizează pozitivele false, captează riscuri reale, protejează șinele de plată și accelerează concluziile legitime - ceea ce înseamnă că sprijină monetizarea durabilă.